Aller au contenu
En direct Crédit de 100 $ à l'inscription, jusqu'à 300 $ au total L'offre se termine le 31 décembre 2026 Commencer →

Vaultwarden

Vaultwarden est un gestionnaire de mots de passe léger et auto-hébergé qui implémente l’API Bitwarden. Il est entièrement compatible avec les applications clientes et extensions de navigateur Bitwarden officielles, ce qui permet de stocker et synchroniser mots de passe, notes sécurisées et autres secrets sur une infrastructure que vous contrôlez.

ComposantVersion
Vaultwarden1.36.0
DockerDernière stable
Docker ComposeDernière stable
Ubuntu24.04 LTS

Vaultwarden stocke ses données dans une base SQLite intégrée et sert le coffre web en HTTPS sur le port 8000 avec un certificat autosigné généré au premier démarrage.

RessourceMinimumRecommandé
vCPU12
RAM1 Go2 Go
Stockage10 Go20 Go

Vaultwarden consomme peu de ressources.

Vous pouvez les définir au déploiement de Vaultwarden depuis la Marketplace. Laissez ADMIN_TOKEN vide pour générer automatiquement une valeur aléatoire sécurisée.

VariableDescription
VAULTWARDEN_DOMAINURL publique complète utilisée par les clients, par exemple https://vault.example.com
ADMIN_TOKENJeton du panneau /admin
ssh ubuntu@<your-vm-ip>

2. Attendre la configuration au premier démarrage

Section intitulée « 2. Attendre la configuration au premier démarrage »

Au premier démarrage, un script génère un certificat TLS autosigné et le jeton administrateur, puis démarre le conteneur avec Docker Compose. Cela prend moins d’une minute. Suivez la progression:

journalctl -u vaultwarden-first-boot.service -f

Le message de connexion (MOTD) confirme quand Vaultwarden est prêt.

Le jeton administrateur sert à se connecter au panneau /admin. Il est écrit dans un fichier réservé à root:

sudo cat /root/.credentials/vaultwarden.txt

Ouvrez un navigateur et allez à:

https://<your-vm-ip>:8000

Le certificat autosigné déclenche un avertissement du navigateur. Acceptez l’exception pour continuer. Le panneau d’administration se trouve à https://<your-vm-ip>:8000/admin.

Vaultwarden s’exécute comme pile Docker Compose dans /data/vaultwarden.

# Vérifier l'état
cd /data/vaultwarden && docker compose ps
# Redémarrer
cd /data/vaultwarden && docker compose restart
# Voir les journaux
cd /data/vaultwarden && docker compose logs -f

Configuration d’environnement: /data/vaultwarden/vaultwarden.env. La base du coffre et le certificat sont stockés sous /data/vaultwarden/data.

Le port 8000 est ouvert sur l’interface réseau de la machine virtuelle. UFW est activé et autorise SSH (port 22) et le coffre web Vaultwarden (port 8000). Les clients Bitwarden exigent HTTPS, que l’image sert avec un certificat autosigné par défaut.

Traitez le jeton administrateur comme un mot de passe root.

En production, définissez DOMAIN avec l’URL publique complète utilisée par les clients, y compris le schéma et le port ou chemin éventuel (par exemple https://vault.example.com ou https://<ip-publique>:8000), dans /data/vaultwarden/vaultwarden.env, remplacez le certificat autosigné par un certificat de confiance (ou placez Vaultwarden derrière un proxy inverse comme Caddy qui termine TLS), puis redémarrez la pile:

cd /data/vaultwarden && docker compose restart

Dernière mise à jour :